![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 4 Pomógł: 0 Dołączył: 14.12.2010 Ostrzeżenie: (0%) ![]() ![]() |
Witam
Mam następujący problem, w pętli w której odczytuje dane z tabeli mam taki link:
następnie chce aby po kliknięciu w ten link użytkownik mógł wgrać na serwer plik, nazwa pliku miałaby zostać zapisana do odpowiedniej komórki o o nazwie "zdjecie":
oraz sam formularz:
pliki są uploadowane zgdonie z kodem i nie ma z tym problemu co mnie dziwi że gdy wpisze w pole id w zapytaniu SQL jakieś konkretne id to wartość zostanie zapisana odpowiednio, wychodzi na to że id nie jest przechwytywane do zapytania, i pytanie do mądrzejszych dlaczego tak się dzieje? jak to rozwiązać, może cała koncepcja jest zła? Proszę o wskazówki, z góry dzięki. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 71 Pomógł: 5 Dołączył: 26.01.2011 Ostrzeżenie: (40%) ![]() ![]() |
co mnie dziwi że gdy wpisze w pole id w zapytaniu SQL jakieś konkretne id to wartość zostanie zapisana odpowiednio, wychodzi na to że id nie jest przechwytywane do zapytania, i pytanie do mądrzejszych dlaczego tak się dzieje? wyswietl sobie query ktore chcesz wykonac to zobaczysz co tam masz. PS: az sie prosisz o sql injection. |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 4 Pomógł: 0 Dołączył: 14.12.2010 Ostrzeżenie: (0%) ![]() ![]() |
to jak powinien wyglądać prawidłowy update bo rozumiem że to tutaj leży problem
problem leży w tym że nazwa pliku i id są tak jakby z zewnątrz? jak w takim razie w php mam zaaktualizować takie dane? jak wyświetle moje zapytanie to pokazuje mi "1" taką wartość zmieniłem kolejność na odpowiednią:
mimo to nawet jeśli zapytanie jest narażone na luke to i tak tabela powinna się zaaktualizować? może ktoś inny ma jeszcze jakiś sposób na to? Ten post edytował kylo1989 24.03.2011, 12:27:09 |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 14.08.2025 - 07:03 |